| |||
duda con seguridad en un campo tipo radio Hola si tengo un formulario con un campo tipo radio, donde utilizo el metodo post, tengo riesgo de injecion sql, entiendo que si utilizo get si, si alguien me puede aclarar esta inquietud, saludos. |
| |||
Respuesta: duda con seguridad en un campo tipo radio No solo en get puedes estar vulnerable, sino también con el método post, y eres vulnerable siempre que no escapes las comillas correctamente. Saludos.
__________________ Páginas web de alta calidad y hechas a la medida. |
| |||
Respuesta: duda con seguridad en un campo tipo radio Hola el_quick, gracias por tu colaboracion, pero no me queda claro, si tengo esto por ejemplo:
Código HTML:
Ver original este ejemplo seria un codigo vulnerable? la verdad que no entiendo por donde puede meterme codigo malicioso, como lo puedo solucionar, saludos. archivo procesar.php
Código PHP:
Ver original |
| |||
Respuesta: duda con seguridad en un campo tipo radio Sí, podría ser vulnerable, es recomendable que trabajes las comillas a la hora ejecutar tus consultas sql, lee sobre la función mysql_real_escape_string y estudia sobre sql injection. Saludos!
__________________ Páginas web de alta calidad y hechas a la medida. |
| |||
Respuesta: duda con seguridad en un campo tipo radio Cita: Ok, he estado mirando sobre esa funcion y esta bastante interesante, gracias por el dato.
Iniciado por el_quick Sí, podría ser vulnerable, es recomendable que trabajes las comillas a la hora ejecutar tus consultas sql, lee sobre la función mysql_real_escape_string y estudia sobre sql injection. Saludos! Eleazan, tienes razon, bueno sera cuestion de utilizar la funcion que nos dijo el amigo el_quick, saludos. |
Etiquetas: |